鸡眼是怎么样形成的:电脑中木马 杀掉又跳出来 高手帮忙啊

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 02:31:26
我用木马杀客杀了 重起在查看又有木马怎么办 这些木马是这样的
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\System Volume Information\_restore{94B77B16-55E2-4DA2-8725-50110166716C}\RP19\A0023972.exe
处理方式:删除 成功

2006年8月10日
2006年8月10日
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

这个不是病毒也不是木马,是3721的流氓软件,主要的影响是占用内存资源,卸载3721后还会存在,用一般的杀毒软件和木马工具无法删除。
用超级兔子可以清理,也可以在DOS下删除,然后再用杀毒软件杀一次。
有个窍门,用“搜索”搜cns.exe,找到后用WINRAR把可执行文件压缩,同时选择“删除源文件”,在把这个压缩包删掉就可以了(一般在c\windows\systerm32里面)。这种方法我实践过,觉得最简便。

最强的杀木马广告免费手工升级软件ewido4.0 anti-spyware不影响杀毒软件运行
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
汉化补丁http://www.newhua.com/soft/41516.htm

Ewido V4.0.0.172b┊无需注册、实时防护、右键扫描┊简体中文语言文件绿色特别版
http://soft.xxjp.org/Software/Catalog186/438.html

没事 流氓软件 不大好弄
恶意软件清理助手(RogueCleaner) V2.06 Build 010 去广告绿色版
http://soft.xxjp.org/Software/Catalog187/2836.html

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

费尔强力木马清除软件,昨天超过一千多人去免费之园下载的,它可在正常模式下无需到安全模式,强制删除任何病毒文件,并可抑制再生,软件才100多K,无需安装,不需升级,永不过期!下载网址 http://www.freezy.biz/feier.htm

前天装完系统,玩了会3c,想起来是不是该杀杀毒啊,虽然是刚作完了系统,就安了个诺盾,结果安上后它就嗷嗷的叫,说是发现adware.win32.boran.s,说重启才能删掉,重启了n次后,结果大家应该知道。肯定是删不掉。漫长的杀毒历程开始了...忙活了四小时。
结果杀掉了,但是很可笑。

你到网上上去下个超级兔子(最好是v7.75版)在清理那项里你可以找到那病毒的真名。。。彩信通,点了清除,重启一至两次,

你会惊奇的发现。诺盾,卡巴,瑞星,金山,木马克星杀客==专业软件都杀不去的木马,兔子像是卸载自己软件一样就给杀了,值得深思啊。。。
要是问我怎么会知道超级兔子能删这木马,告诉你,很巧,我装完系统后电脑上就按了这一个软件!!!.....
不过你那可能是个变种